通常在做安检之时,均会通过Nmap等扫描器对目标站进行扫描,来避免入侵。事实上咱们能够使用一点小技巧来屏蔽服务器的返回信息,实现隐藏敏感信息的目的。接下来PE驱动要带来的是怎样更改IIS banner信息。
咱们先得清楚存放IIS BANNER的DLL文件均是放在C:WINNTSYSTEM32INETSRV 目录下边的,其中对应关系为:
WEB为:C:WINNTSYSTEM32INETSRVW3SVC.DLL
FTP为: C:WINNTSYSTEM32INETSRVFTPSVC2.DLL
SMTP为:C:WINNTSYSTEM32INETSRVSMTPSVC.DLL
在更改的同时请停止iis服务
因为2000系统后台的文件机制的作用,当系统只要发现重要的DLL文件被更改后便会尝试用%SYSTEMROOT%system32dllcache 目录下的备份文件来进行恢复,因此在更改前咱们还得事先删除c:windowssystem32dllcache目录下的同名文件。此刻咱们改web直接删除W3SVC.DLL
第一. 找出iis web的dll文件
第二、借助Uedit32打开c:windowssystem32inetsrvw3core.dll。 或WinHEX
第三、直接搜索关键字6.0需勾中ascii
第四、搜索到了直接随自个修改。
第五、更改之时得需关闭iis
第六、然后启动IIS Admin Service服务,随后对此服务再重启下,不行便重新启动系统。

